ERP 구축 업체 고르는 기준 7가지: 재하청 없는 곳 [2026]
ERP 구축 업체를 고를 때 가격보다 먼저 봐야 할 7가지 기준을 정리했습니다. 도메인 경험·재하청 구조·MD 산정·데이터 이관·연동·운영 인수인계·유지보수 SLA 관점에서 RFP 작성 전에 점검해 보세요.
이 글을 쓴 알파카랩스카카오·네이버·쿠팡 출신, 재하청 0%, 대기업·공공기관 등 18개사+ 레퍼런스
ERP 구축 업체를 고르는 기준은 포트폴리오·최저가·상주 인원 수가 아니라 실제 수행 조직이 자사 예외 거래를 설계·이관·연동·검수·운영하고, 문제가 생겼을 때 원장과 계정을 복구해 대체 팀에 넘길 수 있는지입니다. 재하청 없음도 구두 주장으로 보지 말고 투입 명부·소속·커밋·접근 계정·하위 공급자 승인과 원수급인의 최종 책임으로 검증해야 합니다.
업종 경험은 로고 수가 아니라 반품·취소·소급 원가·다창고·마감 후 수정 같은 실패 가능성이 큰 거래를 질문했을 때 데이터·상태·통제·복구를 설명하는 능력입니다. 시연용 화면보다 익명 실데이터 워크숍과 산출물 샘플로 확인합니다.
좋은 업체도 고객이 기준정보 소유자·의사결정자·검수자·운영자를 제공하지 않으면 성공하기 어렵습니다. 선정은 개발사 평가인 동시에 공동 운영 모델 합의입니다. 공급자 책임과 고객 제공물을 RACI와 기한으로 함께 계약합니다.
도메인·수행 조직·설계·이관·품질·운영·인수의 7축으로 평가한다#
각 축을 구두 답변이 아니라 재현 가능한 증거로 채점합니다.
| 기준 | 핵심 질문 | 요구 증거 | 탈락 신호 |
|---|---|---|---|
| 도메인·설계 | 예외 거래와 원장을 어떻게 모델링하나 | 상태·권한·복구 설계 샘플 | 화면 목록만 제시 |
| 실수행 조직 | 누가 분석·개발·QA·운영하나 | 명부·소속·가용률·교체 조건 | 계약 뒤 팀 결정 |
| 이관·품질 | 무엇을 대사하고 실패를 돌리나 | 리허설·테스트·결함·롤백 샘플 | 건수와 정상 데모만 확인 |
| 운영·인수 | 회사 계정과 대체 팀 운영이 가능한가 | SLA·복원·소스·SBOM·종료 계획 | 공급자 계정만 사용 |
제안서 점수보다 같은 실무 과제와 증거 워크숍으로 최종 후보를 검증한다#
모든 업체에 동일한 시간·데이터·질문·완료 기준을 제공합니다.
| 과제 | 후보가 보여 줄 것 | 채점 | 검증자 |
|---|---|---|---|
| 예외 거래 | 원장·상태·권한·반전 설계 | 정확성·설명·복구 | 업무·재무 담당 |
| 데이터 이관 | 매핑·오류·대사·재실행 | 재현성·전체성 | 데이터·감사 담당 |
| 운영 장애 | 탐지·완화·복원·보고 | 시간·역할·증거 | IT·보안 담당 |
| 인수·퇴출 | 계정·소스·빌드·백업 export | 독립성·완전성 | 대체 운영자 |
실무 시나리오: 계약 후 핵심 인력이 교체되고 미고지 하청이 투입됐다#
제안 발표자는 빠지고 다른 업체 개발자가 개인 저장소에서 작업해 품질·보안·인수 책임이 흐려진 상황을 가정합니다.
| 단계 | 확인 질문 | 복구 | 종료 증거 |
|---|---|---|---|
| 차단 | 누가 어떤 소스·데이터에 접근하나 | 미승인 계정 중지·비밀 회전 | 추가 접근·배포 없음 |
| 범위 | 언제 교체됐고 어떤 변경을 했나 | 명부·커밋·접속·배포 로그 대조 | 인력·자산·변경 목록 |
| 교정 | 품질·권리·데이터 의무를 어떻게 회복하나 | 코드 검토·재시험·파기·승인팀 재배치 | 기준선·권한·인수 일치 |
| 재발 방지 | 교체·하청 승인 게이트가 왜 없었나 | 핵심 인력·사전 승인·월별 대사 | 대체 팀 투입 시험 통과 |
안전한 개발·제품 품질·구성요소 투명성을 공급자 증거 요구에 활용한다#
NIST SSDF는 소프트웨어 구매자와 공급자가 안전한 개발 요구를 공통 언어로 다룰 수 있도록 합니다. ISO/IEC 25010:2023은 기능 외 제품 품질을 요구·시험·인수 기준으로 정의할 수 있게 합니다. CISA SBOM 자료는 소프트웨어 구성요소와 공급망 관계의 투명성을 설명합니다. 표준 준수 표시는 업체의 도메인 적합성·일정·성과를 보장하지 않으며 실제 팀·산출물·실데이터 시험·계약 권리로 검증해야 합니다.
- NIST Secure Software Development Framework: 안전한 개발·공급자 요구·취약점 대응 공통 관행
- ISO/IEC 25010:2023 제품 품질 모델: 제품 품질 요구·측정·평가·인수 기준의 참조 모델
- CISA SBOM Resources Library: 소프트웨어 구성요소와 공급망 관계 투명성 자료
후보 증거·실수행자·의사결정·접근 계정·산출물·위험을 선정 원장으로 관리한다#
RFP에는 현행 원장·대표 거래·예외·데이터량·연동·품질·복구·인수 시나리오를 제공합니다. 업체 답변은 지원·조건부 지원·추가 개발·미지원으로 구분하고 근거 문서·담당자·가정·비용·일정을 붙입니다. 평가 가중치와 탈락 조건은 제안서를 받기 전에 승인합니다.
우선협상 전 투입 명부·소속·역할·가용률·유사 산출물·교체 절차·하위 공급자·근무·데이터 접근 지역을 확인합니다. 개발·클라우드·도메인·저장소는 회사 계정으로 만들고 개인 계정을 금지합니다. 계약에는 요구·변경·검수·지식재산·오픈소스·보안 사고·SLA·종료·파기를 연결합니다.
착수 후에도 명부와 커밋·VPN·클라우드·업무 도구 계정을 월별 대사합니다. 마일스톤은 문서 제출이 아니라 수직 시나리오·이관 리허설·복원·독립 운영으로 승인합니다. 핵심 인력 교체나 하수급인 추가는 영향 분석·인수인계·사전 승인 뒤 허용하며 원수급인의 최종 책임은 유지합니다.
비교 가능한 요구와 견적 요청은 개발 외주 RFP 작성법에서 이어서 확인하세요. 외주 계약의 권리·종료 조항은 소프트웨어 외주 계약 체크리스트를 함께 보세요. 구축 비용의 동일 범위 비교는 ERP 구축 비용 가이드도 참고할 수 있습니다.
제안한 팀이 실데이터 과제와 장애·이관·인수를 직접 통과하면 선정한다#
발표자가 아니라 실제 분석가·개발자·QA·운영 담당자가 예외 거래를 모델링하고 매핑 오류를 재처리하며 연동 중복을 복구하게 합니다. 업무·재무·보안·운영 담당자가 각각 결과를 채점하고 모르는 사항을 숨기지 않고 가정·검증 계획으로 전환하는지도 봅니다.
최종 계약 전 회사 계정의 샘플 저장소와 배포 환경에서 빌드·배포·백업·복원을 실행하고 산출물·라이선스·SBOM·운영 문서의 인수 형식을 확인합니다. 다른 업체가 샘플을 넘겨받아 재현할 수 없거나 실수행 조직이 불명확하면 가격과 무관하게 보류합니다.
핵심 요약
- ✓ERP 업체는 포트폴리오와 최저가보다 실제 팀의 설계·이관·복구·인수 증거로 고른다
- ✓도메인 경험은 로고 수가 아니라 자사 예외 거래의 원장·상태·통제 설명 능력이다
- ✓재하청 없음은 명부·소속·커밋·접근 계정과 사전 승인 조항으로 검증한다
- ✓회사 계정·소스·SBOM·백업·운영 문서를 대체 팀이 재현해야 인수 가능하다
- ✓고객 제공 데이터·결정·검수·운영 역할도 RACI와 기한으로 함께 계약한다
자주 묻는 질문